
Exploit de prova de conceito para CVE-2024-36991 que permite leitura arbitrária de arquivos via path traversal no Splunk para Windows em versões anteriores a 9.2.2, 9.1.5 e 9.0.10.
Prova de Conceito para CVE-2024-36991 que permite que um atacante leia arquivos arbitrários no Splunk em versões anteriores a 9.2.2, 9.1.5 e 9.0.10 para Windows.
Para ler arquivos do Splunk, basta executar o script passando a URL alvo que executa o Splunk e o arquivo de configuração que deseja ler. Por exemplo:
python3 CVE-2024-36991.py -u 'https://example.com:8000' -f '/etc/auth/splunk.secret'
Para ler arquivos de sistema do Windows, basta adicionar a flag --system-files. Por exemplo:
python3 CVE-2024-36991.py -u http://haze.htb:8000 -f '/Windows/System32/drivers/etc/hosts' --system-files
Use sempre esta ferramenta para boas finalidades. Seja ético (: